Ce que les RSSI peuvent faire pour instaurer la confiance et lutter contre la fraude dans le métaverse

Ce que les RSSI peuvent faire pour instaurer la confiance et lutter contre la fraude dans le métaverse

Nœud source: 2554580

L'industrie du jeu en ligne a connu une croissance rapide depuis le début des blocages du COVID-19. Cependant, avec de plus en plus de joueurs et de nouvelles plates-formes entrant dans l'espace, nous constatons une augmentation des menaces et des escroqueries qui ciblent une nouvelle génération de joueurs métavers.

Compte tenu de la nature adolescente du métaverse, les mauvais acteurs ont été prompt à exploiter les entreprises et les communautés naissantes pour duper les consommateurs. Le métaverse étant toujours une communauté de niche – une communauté qui n'a pas encore vu une vaste interaction grand public – les fraudeurs se sont régulièrement tournés vers les médias sociaux pour se faire passer pour des PDG et d'autres cadres critiques de la suite C.

L'effet? Une forte baisse de la confiance des consommateurs dans les plateformes et les marques de jeux en ligne. En fait, une enquête de Coda Labs auprès de près de 7,000 41 répondants a montré que XNUMX % sont préoccupés par escroqueries liées aux jeux cryptographiques.

Au milieu de la méfiance croissante aggravée par la Scandale FTX et le crash crypto qui a suivi, les entreprises ont un long chemin à parcourir pour reconstruire la confiance des joueurs intéressés par les jetons non fongibles (NFT) et l'achat et la vente d'actifs numériques.

Parallèlement à l'évolution vers le Web3 et les plates-formes décentralisées qui vivent sur la blockchain, les entreprises doivent rechercher de nouvelles façons de surveiller et de détecter de manière proactive les menaces tout en supprimant les mauvais acteurs afin de créer un environnement sûr pour les joueurs et de protéger l'intégrité de l'écosystème.

Confiance ou piège ?

Des attaques de phishing aux atteintes aux marques, les menaces peuvent provenir de n'importe où dans le monde, et même les sociétés de jeux les plus importantes sont vulnérables.

Par exemple, prenez le 2021 hack du géant du jeu Electronic Arts (EA), ce qui a entraîné le vol de plus de 780 Go d'informations précieuses que les pirates de données ont ensuite tenté de vendre.

Mais ce ne sont pas seulement les violations de données entre les éditeurs de jeux eux-mêmes. Les cybercriminels se tournent vers les plateformes de médias sociaux et les plateformes communautaires comme Discord pour cibler les utilisateurs. Récemment, La communauté Discord d'Axie Infinity a été compromis, avec des pirates informatiques détournant un bot Discord qui automatise les rôles et les messages à travers un éventail de projets cryptographiques.

Peu de temps après, le bot compromis a annoncé une menthe surprise – quelque chose que les développeurs ont indiqué qu'ils n'annonceraient jamais. Cette brèche est survenue à la suite d'une 650 millions de dollars de braquage du pont Ronin de la société – une sidechain Ethereum conçue pour Axie Infinity.

Heureusement, les développeurs ont rapidement compris, ont réussi à supprimer le bot et ont rassuré la communauté. Sans une sécurité et une modération adéquates, ce piratage aurait pu entraîner la redirection des utilisateurs vers des sites Web illégitimes, ce qui se traduirait par une perte d'argent pour la marque et l'utilisateur, ainsi qu'un impact négatif persistant sur la réputation de la marque.

Six étapes faciles pour prévenir la fraude dans les jeux

Alors que l'industrie du jeu en ligne continue de lutter contre un nombre sans précédent d'imposteurs et de menaces en ligne, il est plus important que jamais pour les entreprises d'agir. Pour protéger la sécurité des joueurs et atténuer les vulnérabilités, voici six étapes utiles que je recommanderais :

  1. Portez votre attention sur les plateformes de médias sociaux et de jeux pertinentes. Vos efforts de sécurité doivent commencer ici : sans une compréhension adéquate de l'endroit où vos utilisateurs sont ciblés, il est presque impossible de protéger correctement la réputation de votre marque ou les informations personnelles de vos clients.
  2. Réduisez votre TTD (time-to-detect) et TTR (time-to-remediate). Les menaces doivent être hiérarchisées avec des suppressions immédiates, car l'impact des violations peut être immédiatement consécutif.
  3. Surveillez les réseaux sociaux à la recherche d'imitations de PDG et d'autres dirigeants de la suite C. Souvent observées sur les plateformes de médias sociaux, ces menaces peuvent rapidement éroder la confiance des consommateurs dans votre marque et être utilisées pour des escroqueries malveillantes si elles ne sont pas traitées rapidement.
  4. Protégez les données de votre entreprise. Vos politiques de conservation des données doivent exiger la suppression ou l'anonymisation des données après une période de temps spécifiée. Il est également utile de favoriser une culture d'entreprise qui valorise les données en fonction du besoin d'en connaître, ce qui signifie que seuls les employés ou les équipes concernés peuvent accéder aux données sensibles et les utiliser.
  5. Faites appel à des experts en matière d'application de la loi dans votre équipe de cybersécurité. Ces experts peuvent analyser les menaces en ligne et déterminer les solutions les plus efficaces pour votre entreprise. En outre, envisagez des solutions anti-hameçonnage qui détectent la duplication de sites Web et l'usurpation d'identité, entre autres fonctionnalités.
  6. Créez une carte des menaces numériques qui vous donne le contrôle. Ces cartes peuvent être utilisées pour vérifier les connexions entre les entités de la sphère numérique afin de vous aider à relier les points et à comprendre où vous devez concentrer vos efforts de sécurité en cours.

Des faux codes promotionnels partagés sur les réseaux sociaux aux sites de typosquattage ainsi que hacks impliquant des publicités payantes pour introduire des logiciels malveillants, l'arsenal croissant d'outils dont les cybercriminels peuvent tirer parti devient de plus en plus sophistiqué.

La bonne nouvelle est que la technologie pour lancer des contre-attaques et prendre des mesures proactives est devenue plus abordable et accessible que jamais, mais les entreprises et les acteurs doivent rester vigilants.

Pour que le jeu dans le métaverse atteigne son plein potentiel, les plateformes doivent gagner la confiance des joueurs. Jusqu'à ce que ce degré de confiance soit établi et maintenu, la crédibilité d'une plate-forme peut facilement être érodée par des escrocs et des joueurs sans méfiance qui sont victimes de leurs attaques.

Horodatage:

Plus de Lecture sombre